- O que é?
- Que informações contém um SIM Card?
- O que é PUK? E PIN?
- Quais os critérios de segurança de um SIM Card?
- O que é Phone Cloning?
- Como é feito o processo de autenticação com base no SIM Card?
- Como desenvolver aplicativos para o SIM Card?
- Quais as referências utilizadas neste trabalho?
Introdução
Sim é o acrônimo para Subscriber Identity Module e é um smart card feito em circuito impresso responsável por conter as informações de identificação de um assinante. A tecnologia do Sim Card é montada sobre a Java Virtual Machine permitindo a instalação de pequenos aplicativos internamente baseados em navegação
Quando o Sim Card é combinado ao Mobile Equipment (ME) juntos formam a Mobile Station (MS), esta que pode ser registrada em uma rede GSM.
A principais funções do Sim Card são:
- Fornecer validação de um Mobile Station em uma rede GSM.
- Fornecer autenticação de usuário na rede.
- Armazenar informações do assinante
- Armazenar aplicações.
Descrição
Como já dito anteriormente, um MS GSM é composto pelo ME e pelo Sim. O Sim contém o International Mobile Subscriber Identity (IMSI) que é uma identificação única para cada assinante. Sem i IMSI os serviços de qualquer rede GSM se tornam inacessíveis. O sim provê armazenamento das informações do usuário e esses dados são classificados em três tipos:
- Os dados fixos:
- Dados temporários de rede:
- TMSI
- Local Area Identity (LAI)
- Forbidden PLMN
- Dados relacionados a serviços:
- Preferência de linguagem
- Númeos de emergência
- Service Provider Name (SPN)
- SMSC number
- Service Provider Name (SPN)
- Service Dialing Numbers (SDN)
- Advice-Of-Charge
- Aplicações de valor agregado
integrated circuit card identifier ICCID: Identificação única a nível internacional responsável por identificar o circuito impresso do cartão SIM
Internacional Mobile subscriber identity: Cada Sim Card possui uma identificação única também na rede GSM que é responsável por permitir a liberação dos serviços de rede para o assinante.
Caracteristicas Físicas
- Temperatura de funcionamento: -25 °C à 70 °C podendo haver picos de 85 °C.
- Entende-se por picos como elevações com durações de no máximo 4 horas, por no máximo 100 vezes em toda a vida útil do aparelho.
- Dispositivo CMOS
- Tensão: 4,5 à 5,5 V
- Corrente: 10 mA
- Clock: 1 MHz à 5 MHz que devem ser fornecidos pelo ME.
Recursos de segurança
Um cartão Sim deve suportar os seguintes recursos de segurança
- authentication algorithm (A3)
- subscriber authentication key (Ki)
- cipher key generation algorithm (A8)
- cipher key (Kc)
- control of access to data stored
subscriber authentication key (Ki)
Número de 128 bits utilizado para autenticar a MS na rede GSM, cada Sim card possui um unico Ki que lhe é atribuido durante o processo de personalização. O valor de Ki também é armazenado em um banco de dados na Operadora.
Processo de autenticação
- Ao ligar o telefone, o ME retira do Sim Card o número IMSI que permite a ele identificar de qual operadora é o assinante e então ele envia um sinal para a rede GSM pedindo acesso e autenticação.
- Hoje é facultativo ao ME passar o PIN ao SimCard para que ele revele essa informação. Cabe as operadoras durante a personalização ativar o pedido de PIN obrigatório.
- A operadora gera um número aleatório a partir do IMSI enviado pelo ME e pelo Ki localizado em seus Bancos de dados e envia esse número para o ME
- O ME recebe esse número aleatório e passa para o Sim Card, este faz a analise juntamente com o Ki localizado no cartão e repassa para o ME um outro número aleatório juntamente com a cipher key (Kc).
- O ME então repassa essas informações para a operadora e esta compara o número aleatório que ela havia enviado para o ME juntamente com o número aleatório que acabou de receber.
- Se os números baterem então o Sim Card é autenticado na rede e o ME tem permissão validada para poder acessar a rede GSM.
- A chave Kc é então usada para encriptar toda e qualquer comunicação entre o MS e a operadora.
Sim Application ToolKit
O SIM Application Toolkit é uma série de comandos e procedimentos gravados dentro do Sim Card para serem utilizados durante a fase de operação GSM da MS A STK define como o MS deve interagir com a rede independentemente de qual celular está sendo utilizado dando ao assinante apenas o nível de abstração através de menus.
As principais caracteristicas da STK são
- Controle do aparelho físico
- Serviços de comunicações
- Controle de aplicação e gerenciamento via Menu
. Mas precisamente, a STK provê mecanismos que permitem que aplicações contidas no Sim Card interajam com o ME.